Уязвимость BDU:2019-00712

Идентификатор: BDU:2019-00712.
Наименование уязвимости: Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice, связанная с автоматическим инициированием SMB-соединения, позволяющая нарушителю получить доступ к защищаемой информации.
Описание уязвимости: Уязвимость пакетов офисных программ LibreOffice и Apache OpenOffice связана с автоматическим инициированием SMB-соединения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации с помощью специально сформированного файла
Уязвимое ПО: Прикладное ПО информационных систем The Document Foundation LibreOffice 6.0.3 | Прикладное ПО информационных систем Apache Software Foundation Apache OpenOffice 4.1.5 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 |
Наименование ОС и тип аппаратной платформы: Astra Linux Special Edition 17 |
Дата выявления: 01.05.2018.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Обновление программного обеспечения до более поздней версии
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2018-10583.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.libreoffice.org/about-us/security/advisories/cve-2018-10583/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17



